DVWA系列之4 利用SQLMap进行medium级别注入

简介:

下面我们尝试利用SQLMap进行medium级别下的注入。

首先探测是否存在注入点,执行下面的命令:

sqlmap.py -u http://192.168.80.1/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit

检测结果没有发现注入点,这是由于DVWA需要先登录然后才能使用,因而这里需要得到当前会话的cookie,用来在渗透过程中维持连接状态。利用Burpsuite拦截数据包,获取cookie。

image

在SQLMap中加--cookie参数,继续进行注入。

sqlmap.py -u "http://192.168.80.1/dvwa/vulnerabilities/sqli/?id=1&Submit=Submit" --cookie="security=medium; PHPSESSID=2f120ee00f32798d11de936832312549"

这下成功探测到注入点。

image

关于sqlmap和Burpsuite以后会另行发个系列博文。


本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1719407

相关文章
|
11月前
|
SQL 存储 安全
CTF--Web安全--SQL注入之报错注入
CTF--Web安全--SQL注入之报错注入
|
11月前
|
数据库
Sqlmap是如何GET注入的
Sqlmap是如何GET注入的
78 0
|
11月前
|
SQL 关系型数据库 MySQL
注入工具 -- sqlmap(注入参数)
注入工具 -- sqlmap(注入参数)
155 0
|
11月前
|
安全 关系型数据库 MySQL
Mysql注入 -- 报错注入
Mysql注入 -- 报错注入
81 0
|
11月前
|
安全 数据库
注入工具 -- sqlmap(枚举信息)
注入工具 -- sqlmap(枚举信息)
107 0
|
11月前
|
SQL 关系型数据库 MySQL
解密 sqli靶场第一关:一步一步学习 SQL 注入技术
解密 sqli靶场第一关:一步一步学习 SQL 注入技术
130 0
解密 sqli靶场第一关:一步一步学习 SQL 注入技术
|
网络协议 Shell Linux
MSSQL站库分离注入绕过WDF提权
MSSQL站库分离注入绕过WDF提权
353 0
|
SQL Shell 测试技术
MSSQL高权限注入写马至中文路径
MSSQL高权限注入写马至中文路径
254 0
|
SQL 网络安全
sql注入--通过修改数据完成注入--一文详细讲解
🍀了解通过修改库中数据完成注入的方法
558 0
|
XML SQL 关系型数据库
下一篇
oss创建bucket